安小圈第618期等保测评师 · 考试前言等保测评师证书不允许以个人名义报考,国家规定必须是测评机构推荐,方能报名考试。对于初审通过的新申请测评机构的报名人员,可不受逐级报名限制,直接报名参加中级等级测...
月子会所ERP管理云平台任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:...
【云攻防系列】Linux下的免杀测试与研究
序言近年来,随着云计算与基于 Linux 的国产操作系统的发展,Linux 平台下的免杀在攻防对抗中愈发重要。在一些测试中发现,如今在 Linux 服务器上反弹 shell 的命令渐渐不能满足测试的要...
月子会所ERP管理云平台任意文件上传和目录遍历漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:...
云服务器系列科普 | 攻击实战案例
上期我们从对象存储、云服务器、云数据库作为切入点,简单了解一下目前云服务暴露出的一些攻击面和常规的攻击利用手法。 本期将通过具体攻击案例,从实战中进一步了解云平台的攻防。 攻击案例 纵观云安全众多攻击...
DeepSeek官网繁忙,如何流畅使用顶配DeepSeek
随着DeepSeek的火速出圈,大家在官网使用DeepSeek时经常遇到服务繁忙的情况,基本第一次问答可以正常进行,继续交互就会经常出现服务繁忙的情况。对于想深度使用DeepSeek的朋友来说体验不太...
MQTT协议-车联网应用&&源码分析(一)
点击蓝字 / 关注我们MQTT协议Message Queue Telemetry Transport,消息队列遥测传输MQTT是基于TCP/IP协议栈构建的异步通信消息协议,是一种轻量级的发布、订阅信...
月子会所ERP管理云平台 GetData.ashx SQL注入漏洞 POC
00产品简介月子会所ERP管理云平台是武汉金同方科技有限公司专为为母婴服务行业提供信息化解决方案,是结合行业顶级月子中心相关企业需求开发的一套综合性管理软件。该系统全面管控月子中心经营过...
奥威亚教育视频云平台download存在任意文件下载漏洞
一、漏洞简介奥威亚教育视频云平台是一种教育技术解决方案,致力于提供高质量的在线教育视频服务。该平台为教育机构和教师提供了一个全面的视频管理和交流平台。奥威亚教育视频云平台download存在任意文件下...
奥威亚教育视频云平台VideoCover存在任意文件上传漏洞 POC
一、漏洞简介奥威亚教育视频云平台是一种教育技术解决方案,致力于提供高质量的在线教育视频服务。该平台为教育机构和教师提供了一个全面的视频管理和交流平台。奥威亚教育视频云平台VideoCover存在任意文...
安科瑞环保用电监管云平台 GetEnterpriseInfoY SQL注入漏洞 POC
00产品简介AcrelCloud-3000环保用电监管云平台依托创新的物联网电力传感技术,实时采集企业总用电、生产设备及环保治理设备用电数据,通过关联分析、超限分析、停电分析、停限产分析...
2025年,我们应当如何保护云安全?
点击上方蓝字关注我们随着云计算的广泛应用,越来越多的企业和个人将其关键业务、数据及应用迁移到云端。这种转变大大提升了企业在灵活性、成本效益和业务创新方面的能力,但与此同时,云环境中的安全问题也变得越来...
15